• Title/Summary/Keyword: 외부 에이전트

Search Result 113, Processing Time 0.024 seconds

Design of Network Security Model using Contract Net Protocol (계약망 프로토콜을 적용한 네트워크 보안 모델의 설계)

  • 서경진;조대호
    • Proceedings of the Korea Society for Simulation Conference
    • /
    • 2002.11a
    • /
    • pp.23-28
    • /
    • 2002
  • 최근에 분산 시스템과 같이 이기종의 컴퓨팅 환경을 효율적으로 통합하는 방법에 관한 다양한 연구가 진행되고 있다. 네트워크 보안에서는 각 보안 시스템들이 효율적인 침입탐지와 차단을 위해서 분산화되고 있으며 분산된 보안 시스템들을 조정하고 통합하기 위해서 분산인공지능(Distributed Artificial Intelligence)의 개념을 도입하고 있다. 본 논문에서는 분산침입탐지 시스템(Distributed Intrusion Detection System)과 침입차단 시스템(firewall)이 계약망 프로토콜(Contract Net Protocol)에 의해 상호 연동하여 외부 네트워크에서 유입된 패킷의 정보를 통해 침입을 탐지하고 차단하는 네트워크 보안 모델을 설계하였다. 본 연구진이 구성하고 있는 시뮬레이션 환경에서는 네트워크에 존재하는 다양한 보안 모델들을 계층적으로 구성하기 위해 DEVS 방법론을 사용하였다. 보안 시스템의 연동은 계약망 프로토콜에 의해 이루어지는데 네트워크에 분산되어 있는 각각의 전문성을 가진 침입탐지 에이전트들이 중앙 콘솔에 비드(bid)글 제출하고 중앙 콘솔은 최상의 비드를 제출한 에이전트를 선택하여 침입을 탐지하게 된다. 그리고 탐지된 정보를 참조하여 침입차단 시스템은 능동적으로 침입을 차단하게 된다. 이와 같은 모델의 설계를 통해서 기존의 침입탐지 시스템들이 탐지하지 못한 침임을 탐지하게 되고 보안시스템에서의 오류발생빈도를 감소시키며 탐지의 속도를 향상시킬 수 있다.

  • PDF

Topic directed Web Spidering using Reinforcement Learning (강화학습을 이용한 주제별 웹 탐색)

  • Lim, Soo-Yeon
    • Journal of the Korean Institute of Intelligent Systems
    • /
    • v.15 no.4
    • /
    • pp.395-399
    • /
    • 2005
  • In this paper, we presents HIGH-Q learning algorithm with reinforcement learning for more fast and exact topic-directed web spidering. The purpose of reinforcement learning is to maximize rewards from environment, an reinforcement learning agents learn by interacting with external environment through trial and error. We performed experiments that compared the proposed method using reinforcement learning with breath first search method for searching the web pages. In result, reinforcement learning method using future discounted rewards searched a small number of pages to find result pages.

Development of Integrated Security Management Based on Cloaking IDS (내장 IDS기반의 통합 보안관리 시스템 개발)

  • Seung-Pyo Huh;Ye-Hwan Jeon;Jeom-Goo Kim
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.11a
    • /
    • pp.1417-1420
    • /
    • 2008
  • 본 연구에서는 서비스를 제공하는 각 서버들을 위협에서 보호하고 통합적으로 관리하기 위해 내장 IDS기반의 통합 보안관리 시스템을 개발하였다. IDS 서버를 외부망과 단절시킴으로써 IDS 서버에 대한 위협 자체를 원천적으로 차단하였고, 관리 대상 서버들에 에이전트를 탑재하여 탑재된 에이전트가 서버의 시스템 자원 및 네트워크 트래픽, 위협이 되는 패킷들의 자세한 정보를 수집, 분석하여 관리서버로 전송한다. 관리 프로그램은 비동기식의 X-Internet기술을 도입한 Adobe Flex를 사용한 웹 어플리케이션으로 개발하여 어떤 플랫폼에서도 접속하여 관리자의 역할을 수행할 수 있도록 하였다. 이와 같은 관리 프로그램을 통하여 대상 서버들의 시스템 자원 및 네트워크 트래픽들을 효율적으로 파악할 수 있고 IDS에서 탐지한 위협을 탐지 및 차단이 가능하도록 구현하였다.

Mobility Supporting System in the Next Generation Internet (차세대 인터넷망에서 이동성 지원시스템 구축)

  • 박재완;이보경
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.580-582
    • /
    • 2002
  • 차세대 인터넷의 기반이 되고 있는 IPv6(Internet Protocol version 6, RFC2460)상에서 이동성(Mobility)을 지원하기 위하여 IETF(Internet Engineering Task Force)에서는 Mobile IPv6에 대한 표준화 작업을 진행 중에 있다. 본 논문에서는 라우터, 홈에이전트와 외부네트워크라우터 등의 접근노드, 대응노드, 이동단말 등의 구성요소를 활용하여 IPv6 상에서 이동성지원시스템을 구축하였으며 구축된 시스템에서 Mobile IPv6 기능 및 성능 평가를 수행하였다.

  • PDF

Service & Content Management System in distributed environments (분산 환경에서의 서비스 및 컨텐츠 관리 시스템 설계 및 구현)

  • 윤인숙;장범환;정태명
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.232-234
    • /
    • 2002
  • 분산 컴퓨팅 환경에서 개인화된 사용자 정보, 외부 환경 정보와 로그 데이터를 기반으로 네트워크 상태를 모니터링하고 관리하여 안전하고 효율적인 서비스와 컨텐츠 정보를 제시하도록 한다. 사용자가 원하는 작업 요청 시 관리 서버는 평가 항목을 바탕으로 에이전트와 연계하여 실시간 정보를 송 수신하여 사용자에게 정제된 서비스 및 컨텐츠를 제공한다. 본 논문은 분산환경에서 자바 기술을 기반으로 서비스 및 컨텐츠 관리 시스템 설계 모델을 제안하고 구현을 통해 장점 및 특성을 기술한다.

  • PDF

A Design of Open Access Agent for Home Network (개방형 홈 네트워크 액세스 에이전트 설계)

  • 김동균;김기영;전병찬;이상정
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10c
    • /
    • pp.634-636
    • /
    • 2004
  • 댁내의 정보가전을 댁외에서 동일한 환경으로 제어하고 관리하고자 할 때 홈 네트워크 미들웨어로 접근이 용이하지 않다. 본 논문에서는 외부에서 홈 네트워크를 제어하기 위해 개방형 프로토콜인 SIP와 UPnP를 이용하며 접근하는 방식을 제안한다. 즉, 홈 네트워크 내에서는 UPnP 미들웨어를 사용하고 댁외 광역 액세스 망에서는 SIP를 이용한다. 이를 위해 SIP와 UPnP를 연결 시켜주는 가교 역할의 브리지를 설계하여 홈 게이트웨이에 설치하여 댁외에서도 댁내의 정보가전을 제어 관리하는 방식을 제안한다.

  • PDF

Mobile VPN Service Provision based on Diameter Mobile IPv4 Application (Diameter Mobile IPv4 응용에 기반한 Mobile VPN 서비스 제공)

  • Woo Hyeon-Je;Lee Mee-Jeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.1081-1084
    • /
    • 2006
  • MVPN(Mobile Virtual Private Network)은 이동단말을 사용하는 이동근무자가 지역적 제한 없이 VPN 서비스를 제공받을 수 있도록 하는 기술이다. 현재 IPsec-based VPN의 비중을 고려해볼 때, MVPN 기술은 Mobile 사용자에게 이동성을 제공하기 위한 Mobile IP프로토콜과 IPsec 기반 VPN 기술의 공존이 주된 연구 내용이다. mobile IP가 IPsec-based VPN GW(Gateway)와 동작할 경우 비호환성 문제가 발생한다. IETF에서는 두 프로토콜 간의 비호환성을 해결하기 위해VPN GW의 외부에 홈 에이전트(x-HA)를 새롭게 추가하는 방안이 연구되고 있다. 이에, AAA(Authentication, Authorization, Accounting) 서버를 이용하여 신뢰성 있는 x-HA를 동적으로 할당하는 방안이 제시되었으나, 세션 키의 외부 노출과 네트워크 간 이동 시 최초 핸드오프 시간이 오래 걸리는 한계를 지닌다. 본 논문은 이와 같은 문제점을 해결하여 이동하는 원격 VPN 사용자에게 보다 안전하며 핸드오프 지연시간이 최소화된 통신을 제공하는 방안을 제안한다.

  • PDF

제어망 보안을 위한 일방향자료전달시스템의 송수신 에이전트 개발

  • O, Yeong-Cheol;Han, Mi-Ran;Sin, Yong-Tae;Kim, Jong-Bae
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2015.05a
    • /
    • pp.708-709
    • /
    • 2015
  • 최근 외부의 악의적인 공격으로부터 내부의 시스템을 보호하기 위하여 논리적, 물리적으로 망을 분리하고 있다. 하지만 사회공학적 해킹에는 물리적 망 분리도 취약할 수밖에 없다. 이러한 이유로 국가기반시설들을 담당하는 주요 기관들은 좀 더 안전한 네트워크 망을 구성할 필요가 있다. 따라서 본 논문에서는 일방향자료전달 시스템을 제안한다. 본 논문에서 제시한 일방향자료전달시스템은 제어시스템으로부터 업무망으로 전달되어지는 정보를 수신하여 처리하고, 업무망의 제어 정보는 송신되지 않도록 구성한다. 이 방식을 통해 어떠한 경우에도 외부로부터 내부의 제어망을 통해 기간시스템에 접근하는 것이 불가능하기 때문에 국가기반시설을 안전하게 보호할 수 있다.

  • PDF

Scheme of Mobile IP Handoff Using Move Prediction in Mobile Computing Environments (이동 컴퓨팅 환경에서 이동성 예측을 이용한 Mobile IP 핸드오프 기법)

  • Park, Seol-Min;Hawang, Bu-Hyun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11b
    • /
    • pp.1265-1268
    • /
    • 2003
  • 사용자의 인터넷 환경이 점차 무선 접속을 통한 인터넷의 사용과 실시간 응용 데이터의 사용이 늘어가는 주세에 따라, 이동 인터넷 서비스를 하기 위한 방안으로 Mobile IPv6(MIPv6)가 제시되었다. 그러나 MIPv6에서, 현재 표준대로 핸드오프를 하는 경우에 길게는 수초에 이르는 핸드오프 지연이 생기고 그로 인한 패킷의 유실과 지연이 초래된다. 이것은 멀티미디어 스트리밍과 같이 실시간 데이터의 경우 치명적인 단점이 된다. 이에 이동노드가 외부 네트워크로 이동하는 경우 낮은 지연을 가지는 핸드오프 방법으로 fast핸드오프 방법이 있다. fast핸드오프는 히스토리 파일에 있는 임의의 한 이동노드가 전에 방문한 셀들에 대한 정보를 사용하여 이동전에 등록에 관한 패킷을 다음 이동할 셀 외부에이전트에게 미리 전송하고 이동을 하는 방법이다. 이 논문에서는 무선 단말의 이동 패턴 및 캐쉬 내 방향그래프(Directed Graph) 형식으로 작성한 히스토리 파일을 이용하여 이동성 예측 실패 시 패킷소실을 없앨 수 있는 방안에 대해 제안한다.

  • PDF

The Design of a Hybrid Intrusion Detection System using Immune Systems (생체 면역시스템을 이용한 하이브리드 침입 탐지 시스템 설계)

  • Yang, Eun-Mok;Lee, Sang-Yong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.10a
    • /
    • pp.523-526
    • /
    • 2001
  • 최근 컴퓨터와 인터넷의 급속한 발전과 더불어 컴퓨터의 데이터를 파괴하거나 바이러스를 이용해 정보를 빼내기 위한 해킹 등이 만연하고 있다. 이에 컴퓨터의 데이터를 외부 침입물질에 대해 자체적인 보호와 제거 기능을 가진 생체 면역시스템을 이용한 연구가 활발히 진행되고 있다. 생체 면역 시스템은 바이러스나 병원균 등의 낮선 외부의 침입자로부터 자신을 보호하기 위해 크게 선천성 면역과 후천성 면역을 제공한다. 본 논문은 선천성 면역에는 오용탐지기법과 후천성 면역에는 비정상행위 탐지 기법을 이용한 하이브리드 침입탐지 시스템을 제안한다. 감사 자료 수집은 멀티레벨 파라미터 모니터링을 통해 감사 자료를 수집한다. 선천성 면역에서는 피부와 여러 가지 감각 기관의 분비물을 이용하듯이 방화벽과 같은 비슷한 기능을 하는 서비스 제한 에이전트와 기존에 알려진 버그와 해킹 기법을 시나리오 지식베이스를 이용하는 오용탐지 기법을 사용한다. 그리고, 후천성 면역에서는 유전자 알고리즘을 이용해 침입을 탐지하고 대응한다.

  • PDF